Создание пользователей в Базе данных Azure для MySQL

В этой статье описывается создание новых учетных записей пользователей для взаимодействия с сервером Базы данных Azure для MySQL.

Note

В этой статье приводится ссылка на термин "раб", который корпорация Майкрософт больше не использует. Когда термин удаляется из программного обеспечения, он удаляется из этой статьи.

При создании сервера База данных Azure для MySQL укажите имя пользователя и пароль администратора сервера. Дополнительные сведения см. в кратком руководстве по созданию экземпляра Базы данных Azure для MySQL с помощью портала Azure. Имя пользователя администратора сервера можно найти на портале Azure.

У пользователя администратора сервера есть следующие привилегии:

SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER

После создания сервера База данных Azure для MySQL используйте первую учетную запись администратора сервера, чтобы создать пользователей и предоставить администратору доступ к ним. Вы также можете использовать учетную запись администратора сервера для создания менее привилегированных пользователей с доступом к отдельным схемам базы данных.

Note

Роль DBA и полномочие SUPER не поддерживается. Дополнительные сведения см. в документации по поддерживаемым привилегиям.

Плагин caching_sha2_password, связанный с паролями, включён по умолчанию.

Чтобы включить validate_password подключаемый модуль, см. раздел Встроенные хранимые процедуры в База данных Azure для MySQL.

Создание базы данных

  1. Получите сведения о подключении и имя пользователя администратора.

    Чтобы подключиться к серверу базы данных, вам потребуется полное имя сервера и учетные данные для входа администратора. Вы можете легко найти имя сервера и сведения о входе на странице "Общие сведения о сервере" или на странице "Свойства" на портале Azure.

  2. Используйте учетную запись администратора и пароль для подключения к серверу базы данных. Используйте предпочитаемое клиентское средство, MySQL Workbench, mysql.exeили HeidiSQL.

  3. Измените и запустите следующий код SQL. Замените значение заполнителя db_user желаемым именем пользователя. Замените значение-заполнитель testdb именем вашей базы данных.

Этот код SQL создает новую базу данных с именем testdb. Затем он делает нового пользователя в службе MySQL и предоставляет этому пользователю все привилегии для новой схемы базы данных (testdb.*).

CREATE DATABASE testdb;

Создание обычного пользователя

Вы можете создать пользователя без прав администратора с помощью инструкции MySQL CREATE USER.

CREATE USER 'db_user'@'%' IDENTIFIED BY 'StrongPassword!';

GRANT ALL PRIVILEGES ON testdb . * TO 'db_user'@'%';

FLUSH PRIVILEGES;

Проверка разрешений пользователя

Чтобы просмотреть привилегии, разрешенные для пользователя db_user в testdb базе данных, выполните инструкцию SHOW GRANTS MySQL.

USE testdb;

SHOW GRANTS FOR 'db_user'@'%';

Подключение к базе данных с помощью нового пользователя

Войдите на сервер, укажите назначенную базу данных и используйте новое имя пользователя и пароль. В этом примере показана командная строка MySQL. При использовании этой команды вам будет предложено ввести пароль пользователя. Используйте собственное имя сервера, имя базы данных и имя пользователя. Узнайте, как подключиться в следующей таблице.

--host mydemoserver.mysql.database.azure.com --database testdb --user db_user -p

Ограничение привилегий для пользователя

Чтобы ограничить тип операций, которые пользователь может выполнять в базе данных, явно добавьте операции в инструкцию GRANT . См. следующий пример.

CREATE USER 'new_master_user'@'%' IDENTIFIED BY 'StrongPassword!';

GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'new_master_user'@'%' WITH GRANT OPTION;

FLUSH PRIVILEGES;

О azure_superuser

Создайте серверы с пользователем по имени azure_superuser. Microsoft создали системную учетную запись для управления сервером и обработки мониторинга, резервного копирования и регулярного обслуживания. Инженеры по вызову также могут использовать эту учетную запись для доступа к серверу во время инцидента с помощью проверки подлинности сертификата и должны запрашивать доступ через процессы JIT.